|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
[分享]利用VPS服务器ubuntu_Linux配置VPN
用pptp怕是家里有矿,ssr也不够安全 |
|
|
|
|
|
|
|
|
棘手: 对 “Windows内存不足后无法重启”问题的分析与讨论。
内存不够,硬盘来凑, |
|
|
|
|
|
[求助]win10 x64如何获取KeUpdateSystemTime函数地址
BOOLEAN IsTimeFunctionHooked() { PUCHAR pfnKeQueryPerformanceCounter = (PUCHAR)GetNtosFunctionAddress(L"KeQueryPerformanceCounter"); PUCHAR pfnKeUpdateSystemTime = (PUCHAR)GetNtosFunctionAddress(L"KeUpdateSystemTime"); if(pfnKeQueryPerformanceCounter && MmIsAddressValid(pfnKeQueryPerformanceCounter)) { #ifdef AMD64 if(*pfnKeQueryPerformanceCounter==0xFF && *(pfnKeQueryPerformanceCounter+1)==0x25) { return TRUE; } #else if(*pfnKeQueryPerformanceCounter==0xE9) { return TRUE; } #endif } if(pfnKeUpdateSystemTime && MmIsAddressValid(pfnKeUpdateSystemTime)) { #ifdef AMD64 if(*pfnKeUpdateSystemTime==0xFF && *(pfnKeUpdateSystemTime+1)==0x25) { return TRUE; } #else if(*pfnKeUpdateSystemTime==0xE9) { return TRUE; } #endif } return FALSE; } |
|
|
[原创]穿山甲的菊花开了
给力,大佬 |
|
|
|
|
|
|
|
|
[原创] 手动分析VMP加密的x64驱动导入表
给力,表哥nb |
|
|
[求助]e语言输出汉字问题
buffer 文本型 number 整数 readprocessmemory(hwnd,&地址,&buffer,想读取的长度,&bumber)
最后于 2018-12-31 09:30
被固件安全编辑
,原因:
|
|
|
[原创] ObRegisterCallbacks 保护进程对象以及反ObRegisterCallbacks的分析与实现
给力,新思路搞定callback, |
|
|
|
|
|
|
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
勋章
兑换勋章
证书
证书查询 >
能力值
看看 学习学习
666好东西,收藏了
支持,虽然不知道讲的什么

当场逮捕,这只是鹅厂员工没把事情做绝吧,毕竟都接管msr了,话说这方法应该被安排的明明白白了吧